你在ASA防火墙上新添加了2个DMZ端口,在不添加额外安全策略的情况下,怎么能阻止从DMZ1到DMZ2的访问?()
A.将所有发往DMZ2的流量从出方向接口路由出去
B.将所有DMZ2节点利用动态NAT转换到一个组播地址
C.给DMZ2分配一个更高的安全级别
D.以上所有.
- · 有4位网友选择 B,占比40%
- · 有4位网友选择 A,占比40%
- · 有2位网友选择 C,占比20%
A.将所有发往DMZ2的流量从出方向接口路由出去
B.将所有DMZ2节点利用动态NAT转换到一个组播地址
C.给DMZ2分配一个更高的安全级别
D.以上所有.
A.FTP服务器功能
B.端口映射功能
C.AAA功能
D.黑名单功能
A.FTP服务器功能
B.端口映射功能
C.AAA功能
D.黑名单功能
A.要配置EBGP多跳
B.这个就是一半的BGP邻居建立过程,不需要在防火墙和路由器上做额外的配置
C.BGP的协议端口必须在防火墙上开启
D.BGP跨过防火墙没法建立邻居
A.show interface
B.show hw 1 details
C.show module 1 details
D.show module 1 cscdetails
某网络管理员在园区网规划时,在防火墙上启用了NAT,以下说法中错误的是()。
A.NAT为园区网内用户提供地址翻译和转换,以使其可以访问互联网B.NAT为DMZ区的应用服务器提供动态的地址翻译和转换,使其能访问外网C.NAT可以隐藏内部网络结构以保护内部网络安全D.NAT支持一对多和多对多的地址翻译和转换
A.内部网络可以无限制地访问外部网络
B.DMZ可以访问内部网络
C.外部网络可以访问DMZ的服务器的公开端口
D.外部网络不能访问内部网络以及防火
为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!